Vulnérabilités
Vulnérabilités affectant les pare-feu et équipements de sécurité, avec les correctifs des éditeurs, le statut CISA KEV et l’EPSS.
259 vulnérabilités
Cisco ASA and FTD Denial of Service Vulnerability
Élevée8,6CVSS 3.1, Élevée71 %PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
Critique10CVSS 3.1, Critique100 %- CVE-2024-338510 avr. 2024
PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled
Élevée7,5CVSS 3.1, Élevée0,91 % - CVE-2024-338410 avr. 2024
PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets
Élevée7,5CVSS 3.1, Élevée0,89 % - CVE-2024-338310 avr. 2024
PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE)
Critique9,1CVSS 3.1, Critique0,58 % - CVE-2024-338210 avr. 2024
PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets
Élevée7,5CVSS 3.1, Élevée0,93 % - CVE-2023-416779 avr. 2024
A insufficiently protected credentials in Fortinet FortiProxy 7.4.0, 7.2.0 through 7.2.6, 7.0.0 through 7.0.1…
Élevée8,8CVSS 3.1, Élevée0,75 % - CVE-2024-236629 avr. 2024
An exposure of sensitive information to an unauthorized actor in Fortinet FortiOS at least version at least 7…
Élevée7,5CVSS 3.1, Élevée0,70 % - CVE-2023-4671712 mars 2024
An improper authentication vulnerability [CWE-287] in FortiOS versions 7.4.1 and below, versions 7.2.6 and be…
Élevée8,8CVSS 3.1, Élevée0,64 % Fortinet FortiClient EMS SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique98 %- CVE-2023-4278912 mars 2024
A out-of-bounds write vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.2.5, For…
Critique9,8CVSS 3.1, Critique3 % - CVE-2023-4279012 mars 2024
A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through 7.4.1, FortiOS 7.2.0 through 7.…
Élevée8,1CVSS 3.1, Élevée1 % - CVE-2023-3655412 mars 2024
A improper access control in Fortinet FortiManager version 7.4.0, version 7.2.0 through 7.2.3, version 7.0.0 …
Critique9,8CVSS 3.1, Critique0,77 % - CVE-2023-2918022 févr. 2024
A null pointer dereference in Fortinet FortiOS version 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 throu…
Élevée7,5CVSS 3.1, Élevée3 % - CVE-2023-2918122 févr. 2024
A use of externally-controlled format string in Fortinet FortiOS 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6…
Élevée8,8CVSS 3.1, Élevée0,72 % - CVE-2023-4279120 févr. 2024
A relative path traversal in Fortinet FortiManager version 7.4.0 and 7.2.0 through 7.2.3 and 7.0.0 through 7.…
Élevée8,8CVSS 3.1, Élevée3 % Fortinet Multiple Products Format String Vulnerability
Critique9,8CVSS 3.1, Critique62 %- CVE-2024-000814 févr. 2024
PAN-OS: Insufficient Session Expiration Vulnerability in the Web Interface
Élevée8,8CVSS 3.1, Élevée0,50 % Fortinet FortiOS Out-of-Bound Write Vulnerability
Critique9,8CVSS 3.1, Critique83 %- CVE-2023-4425010 janv. 2024
An improper privilege management vulnerability [CWE-269] in a Fortinet FortiOS HA cluster version 7.4.0 throu…
Élevée8,8CVSS 3.1, Élevée0,90 % Cisco IOS XE Web UI Command Injection Vulnerability
Élevée7,2CVSS 3.1, Élevée90 %Cisco IOS XE Web UI Privilege Escalation Vulnerability
Critique10CVSS 3.1, Critique100 %Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
Moyenne6,6CVSS 3.1, Moyenne2 %Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
Critique9,1CVSS 3.1, Critique25 %Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
Critique9,8CVSS 3.1, Critique86 %Cisco Small Business RV Series Routers Command Injection Vulnerability
Élevée7,2CVSS 3.1, Élevée54 %Fortinet FortiOS Path Traversal Vulnerability
Élevée7,1CVSS 3.1, Élevée11 %Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
Critique9,8CVSS 3.1, Critique99 %Fortinet Multiple Products Authentication Bypass Vulnerability
Critique9,8CVSS 3.1, Critique100 %Cisco SD-WAN Software Privilege Escalation Vulnerability
Élevée7,8CVSS 3.1, Élevée12 %